Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — L'objectif de ce projet était de réaliser un audit de sécurité d'un blog récemment lancé par Ackme Support Incorporated, en identifiant les vulnérabilités critiques avant la mise en ligne du site. La tâche consistait à trouver un moyen d'exécuter du code à distance et d'obtenir un accès au système cible. | Kitploit
Outils/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

L'objectif de ce projet était de réaliser un audit de sécurité d'un blog récemment lancé par Ackme Support Incorporated, en identifiant les vulnérabilités critiques avant la mise en ligne du site. La tâche consistait à trouver un moyen d'exécuter du code à distance et d'obtenir un accès au système cible.

Voir le dépôt
il y a 1 anPas encore vérifié
Partager

Le but de ce projet était de réaliser un audit de sécurité d'un blog récemment lancé par Ackme Support Incorporated, en identifiant les vulnérabilités critiques avant la mise en ligne du site. La tâche consistait à trouver un moyen d'exécuter du code à distance et d'obtenir un accès au système cible.

Environnement & Configuration Système cible : Machine virtuelle vulnérable

Application : Fuel CMS

Version : 1.4

Exploit utilisé : CVE-2018-16763

Outils :

Exploit Python provenant de GitHub

nc (netcat) — pour recevoir le reverse shell

Étapes de l'attaque

  1. Identification de l'application Après avoir déployé la machine vulnérable et y avoir accédé via l'interface web, il a été déterminé que le site exécutait Fuel CMS version 1.4, qui est vulnérable à l'exécution de code à distance (RCE).

  2. Recherche d'un exploit fonctionnel Les premières tentatives utilisant des scripts d'Exploit-DB ont entraîné des erreurs d'exécution. Après des recherches supplémentaires, un exploit fonctionnel a été trouvé sur GitHub :

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

Le script a été enregistré localement sous le nom fuel-cms.py.

  1. Mise en place d'un écouteur de reverse shell Sur la machine attaquante, Netcat a été utilisé pour écouter les connexions reverse shell entrantes sur le port 8081 :

nc -lvnp 8081 4. Lancement de l'exploit L'exploit Python a été exécuté avec l'adresse IP de la victime. Après avoir saisi la commande shell_me, un reverse shell a été établi avec succès.

  1. Capture du drapeau Une fois l'accès obtenu, les commandes suivantes ont été utilisées pour récupérer le drapeau :

cd /home/ubuntu cat flag.txt Drapeau : THM{ACKME_BLOG_HACKED}

Conclusion Ce projet a démontré avec succès comment exploiter une vulnérabilité connue dans Fuel CMS pour obtenir un accès shell à distance. Bien que les scripts initiaux aient échoué, la persévérance et l'exploration de sources alternatives (comme GitHub) ont conduit à une exploitation réussie.

Télécharger l’outil